摘要: sql拼装过程中有时候需要把特殊外部的参数拼装到sql语句中去,若不检测外部传入的参数是否含有sql关键词,黑客利用系统这个漏洞注入sql脚本语句进行数据库删除或盗取数据资料。 阅读全文
posted @ 2019-06-13 16:22 Mr宋 阅读(13233) 评论(0) 推荐(0) 编辑
TOP